Архитектура веб-приложения с SSL и без SSL в Rails - PullRequest
1 голос
/ 03 мая 2011

Нормально ли разделить веб-приложение на:

http://webapp.com

и

https://app.webapp.com or https://secure.webapp.com 

, когда требуется SSL?

Я думаю о создании 2разные приложения, один sinatra для размещения всех статических страниц и один рельсы с SSL для размещения всего динамического контента.Это правильное мышление?

Спасибо

1 Ответ

0 голосов
/ 03 мая 2011

Я бы не хотел поддерживать два приложения, если бы мне это не нужно.Rails предлагает встроенное кэширование, которое я бы попробовал первым (кэширование страниц, кэширование действий и фрагментирование).Что касается SSL, то, исходя из того, что я делал в последнее время, общая рекомендация выглядит так: если у вас есть данные, которые необходимо защитить, оставьте все свое приложение за SSL, поскольку оно защищает вас от определенных эксплойтов и на самом деле неоказывают значительное влияние на производительность.

...